Seu servidor SMTP respondeu 250 OK. O e-mail chegou?
Não necessariamente. 250 OK confirma a aceitação naquele ponto da comunicação, não a chegada à caixa de entrada. A mensagem pode ir para spam ou receber outro tratamento conforme a política. Se a resposta veio do servidor de envio, também não confirma o recebimento final. Duas semanas depois, o cliente pode dizer que nunca viu a proposta. Por isso, é importante monitorar a entregabilidade de e-mail.
Sem acompanhamento, sinais podem passar despercebidos. Gmail não identifica cada usuário que denuncia spam, e limitações da Microsoft podem aparecer nos registros SMTP, não em um aviso separado. Referências históricas a Return Path ou Validity situam serviços empresariais entre $2,000-$5,000 por mês; confira as ofertas atuais. Desde fevereiro de 2024, Google e Yahoo reforçaram requisitos para remetentes. Uma campanha problemática pode afetar a reputação do remetente em um cenário de 24 horas, sem prazo universal de dano. Um processo repetível com ferramentas acessíveis permite começar a investigação.
O que é monitoramento de entregabilidade?
Monitoramento de entregabilidade de e-mail é o acompanhamento de autenticação, denúncias de spam, erros SMTP e listas de bloqueio. A análise conjunta ajuda a investigar rejeição, filtragem e políticas, mas não revela toda mensagem perdida. Google Postmaster Tools, MXToolbox e consultas DNS oferecem funções gratuitas sujeitas a limites e condições.
1. Autenticação: a base do acompanhamento
Comece verificando se SPF, DKIM e DMARC funcionam com o alinhamento necessário, não apenas se os registros existem. DMARC exige pelo menos uma autenticação SPF ou DKIM válida e alinhada. Falhas podem causar rejeição ou filtragem, conforme o destinatário e sua política.
A. SPF: o limite de 10 termos
SPF avalia a identidade do remetente do envelope. A RFC 7208 limita a 10 os termos que acionam consultas DNS, incluindo a avaliação recursiva: include, a, mx, ptr, exists e redirect. Não consomem esse limite ip4, ip6 e all.
Combinar Google Workspace, Mailchimp, HubSpot e um CRM pode ultrapassar 10 por causa das dependências, mas não necessariamente. Um registro que funcionava há seis meses pode falhar depois de mudanças do provedor ou de uma nova integração. O resultado pode ser PermError, sem significar que toda autenticação falhe: DKIM alinhado ainda pode satisfazer DMARC. O guia de registros SPF para e-mail explica como organizar as autorizações.
B. DKIM: tamanho da chave e mudanças de seletor
Para enviar ao Gmail pessoal, Google exige chaves DKIM de pelo menos 1024 bits e recomenda 2048 bits. As antigas chaves de 512 bits não atendem a esse requisito. Após a migração, verifique seletor, chave pública e assinatura criptográfica das partes cobertas. Um seletor antigo não desaparece automaticamente nem afeta necessariamente todos os fluxos.
C. DMARC: o alinhamento necessário
DMARC exige que SPF ou DKIM passe e esteja alinhado ao domínio From visível. Não exige universalmente que ambos passem.
Exemplo: você envia pelo Mailchimp. O domínio de Return-Path ébounce.mailchimp.come From éteam@yourcompany.com. SPF pode passar, mas seu domínio não está alinhado. Nessa configuração, DKIM válido e alinhado é necessário para satisfazer DMARC. Se também falhar, o destinatário aplica suas políticas de rejeição ou filtragem.
p=none permite observar relatórios; os primeiros 30 dias são um exemplo de planejamento, não um prazo obrigatório. Manter p=none não pede ao destinatário que rejeite falsificações, mas não desativa seus outros filtros. Avalie p=quarantine depois de revisar os fluxos autorizados e seu alinhamento.
Como verificar pelo terminal
Verificadores web podem exibir resultados em cache. Esses comandos também podem usar o cache do resolvedor DNS: confira o servidor consultado, o TTL e, quando necessário, a resposta autoritativa.
# Check SPF record
dig txt yourdomain.com +short
# Check DMARC policy
dig txt _dmarc.yourdomain.com +short
# Check DKIM (replace "google" with your actual selector)
dig txt google._domainkey.yourdomain.com +short
No Windows:
nslookup -type=txt yourdomain.com
nslookup -type=txt _dmarc.yourdomain.com
Investigue mais de 10 termos SPF que consomem o limite, uma política p=none não revisada após um período orientativo de 30 dias ou um registro DKIM que retorna NXDOMAIN. A presença de um registro não valida a assinatura ou o alinhamento de uma mensagem.
2. Denúncias de spam: atenção ao 0.3%
Denúncias merecem acompanhamento periódico. Google e Yahoo usam escopos e denominadores próprios; 0.3% equivale a 3 em 1,000 apenas no mesmo conjunto de medição, não necessariamente em todos os e-mails enviados. Google recomenda ficar abaixo de 0.1% e evitar atingir o limite superior. Esses valores não garantem entrega nem dano irreversível.
| Taxa de spam | Interpretação | Ação |
|---|---|---|
| 0.00% - 0.09% | Dentro da meta ilustrativa | Continue acompanhando; não comprova toda a saúde do envio |
| 0.10% - 0.29% | Revisão prioritária | Investigue a última campanha e o consentimento |
| ≥ 0.30% | Limite a evitar | Pause campanhas afetadas e determine a causa antes de retomá-las |
A classificação como remetente em massa
A orientação do Google usa aproximadamente 5,000 mensagens para contas pessoais Gmail em 24 horas para identificar remetentes em massa. Segundo a política descrita, reduzir o volume depois não elimina a classificação. Confira os requisitos atuais de autenticação e cancelamento de inscrição com um clique para as mensagens aplicáveis, sem assumir que as regras nunca mudarão.
Quais dados você consegue ver
Gmail não fornece uma lista individual de quem denunciou spam. Google Postmaster Tools oferece métricas agregadas quando suas condições são atendidas. Cadastre o domínio, verifique a propriedade por TXT DNS e consulte o painel regularmente, por exemplo toda semana. Complemente os dados com registros de envio; não descrevem cada entrega.
Com menos de ~100 mensagens diárias para Gmail, por exemplo, você pode ver “No Data”; esse volume não é um limite publicado universal. Dados de baixo volume podem ser ocultados. Testes com contas-semente e aberturas são indícios limitados: imagens bloqueadas, carregamentos automáticos e recursos de privacidade distorcem as aberturas.
3. Diagnóstico de falhas de entrega
Trate registros de erro como dados de diagnóstico. Eles podem mostrar problemas que o painel de denúncias não revela. Leia código, resposta completa do provedor e etapa da transmissão: um código isolado nem sempre identifica a causa exata.
| Classe do código | Tipo | Significado | Ação |
|---|---|---|---|
| 5xx | Permanente para essa tentativa | Destinatário desconhecido ou rejeição por política, conforme o contexto | Não repita a mesma mensagem sem mudanças; exclua o endereço apenas se for confirmado como inválido |
| 4xx | Temporário | Limitação, servidor ocupado ou outro adiamento | Tente novamente com espera crescente e limites da fila; investigue se persistir |
Códigos que vale acompanhar
550 5.1.1 - destinatário desconhecido. Confira a resposta e confirme o endereço. Acima de 2% do volume pode ser um sinal para revisar a captação, não prova de que o provedor considere sua lista comprada. Antes do próximo envio, revise os dados e, ao usar ZeroBounce ou Bouncer, avalie permissões, privacidade e limites do serviço.
550 5.7.1 / 550 5.7.515 (Microsoft). O primeiro código é uma rejeição geral por política. O segundo pode indicar requisitos do Outlook.com para remetentes de alto volume: SPF e DKIM devem passar, e DMARC deve ser satisfeito com pelo menos uma autenticação alinhada. Não comprova sozinho inclusão em listas. Leia a resposta completa antes de revisar autenticação ou Spamhaus.
421 RP-001 / 451 4.7.500 (Microsoft). Podem indicar limitação ou adiamento, sem provar que o IP seja novo. Confira o contexto e limite as tentativas. Para um IP dedicado novo do Amazon SES com BYO SMTP do TrekMail, 4-6 semanas são apenas um exemplo de planejamento: siga requisitos do provedor e métricas reais, sem garantia de recuperação.
4. Listas de bloqueio: nível 1 e relevância real
Confira quem usa cada lista e o que ela indica. Nível 3 não significa ausência de efeito, nem nível 1 obriga a interromper todo e-mail legítimo. Contenha os fluxos afetados conforme o alcance confirmado e preserve evidências.
| Lista | Prioridade orientativa | Impacto a investigar |
|---|---|---|
| Spamhaus (SBL, XBL, PBL, ZEN) | Nível 1 - importante | Depende da lista e do destinatário; PBL indica política de uso do IP, não necessariamente comprometimento |
| SpamCop | Nível 1 - importante | Dados dinâmicos que alguns destinatários podem utilizar |
| Barracuda (BRBL) | Nível 1 - importante | Pode afetar o recebimento B2B onde a lista é usada |
| UCEPROTECT Level 3 | Nível 3 - revisar contexto | Pode abranger infraestrutura do provedor; confirme o uso real pelo destinatário |
Você pode revisar domínio e IP toda semana com as funções gratuitas disponíveis do MXToolbox. Cerca de 90 segundos podem bastar para a consulta inicial, não para investigar ou resolver a inclusão. Evite pagar por supostas remoções sem conferir o procedimento oficial.
5. Revisão semanal de 15 minutos
Reserve um horário semanal para as quatro verificações. Sem incidentes, 15 minutos podem servir como referência; a investigação exige o tempo necessário.
- Google Postmaster Tools. A taxa está abaixo de 0.1%? O que mostra Domain Reputation? Acima de 0.1%, investigue a campanha e os dados disponíveis antes de continuar com o fluxo afetado.
- Listas de bloqueio. Consulte domínio e IP no MXToolbox. Uma inclusão de nível 1, como Spamhaus, exige identificar a lista e conter o alcance afetado, não interromper indiscriminadamente todos os serviços.
- Registros de erro. Consulte o provedor SMTP, como TrekMail, SES ou SendGrid. Erros 5.7.x podem representar política ou autenticação; respostas 421 da Microsoft precisam do contexto da limitação.
- Teste-semente. Envie para contas pessoais Gmail e Outlook e confira onde chegou: caixa principal, Promoções ou spam. Promoções não é falha; um teste isolado não representa todos os destinatários.
6. Plano de resposta a incidentes
Documente quem investiga, quais fluxos conter e como verificar a recuperação. Estes três cenários são exemplos práticos, não uma classificação de frequência nem instruções universais.
Cenário A: taxa de spam de 0.2%
Pause campanhas afetadas e investigue consentimento e segmentação. Um subdomínio transacional como alerts.yourdomain.com pode organizar os fluxos, sem garantir reputação independente ou continuidade. Nas próximas duas semanas, revisar a atividade dos últimos 30 dias pode ajudar a planejar uma audiência relevante; não use aberturas como única prova de interesse. Interações não garantem a remoção de má reputação. Retome conforme as métricas e a causa corrigida.
Cenário B: Microsoft rejeita o envio (550 5.7.515)
Confira primeiro os requisitos aplicáveis do Outlook.com: SPF e DKIM devem passar, e DMARC precisa de pelo menos uma autenticação alinhada ao From. Revise volume e respostas completas sem confundir o código com limitação temporária. Se necessário, contate Microsoft Sender Support com IP, códigos e evidências relevantes, sem segredos desnecessários.
Cenário C: inclusão no Spamhaus
Contenha o fluxo afetado e identifique a lista. Revise a origem dos endereços e pare de usar dados comprados ou coletados sem autorização adequada. Preserve evidências necessárias com acesso e retenção limitados, em vez de apagá-las durante a investigação. A ausência de aberturas por seis meses não basta para excluir assinantes legítimos. Corrija a causa e solicite a remoção pelo canal oficial. Reincidências podem dificultar a recuperação da reputação do domínio de e-mail, mas não implicam perda irreversível automática.
Como incorporar TrekMail ao acompanhamento
A revisão manual pode funcionar para poucos domínios. Ao passar para 20, 50 ou 200 domínios de clientes, organize responsabilidades, cobertura e frequência para evitar lacunas.
Para pequenas empresas: verificações de status DNS
TrekMail verifica periodicamente os registros DNS esperados e pode notificar erros persistentes conforme a configuração e as preferências. SPF que ultrapassa o limite de 10 termos ou seletor DKIM ausente exige investigação. A presença de registros não comprova alinhamento DMARC de mensagens reais nem chegada à caixa de entrada. Confira a cobertura dessas verificações: não acompanham cada mensagem nem avisam imediatamente sobre qualquer falha.
A referência histórica situa Starter desde $3.50 por mês e o modelo gratuito até 10 domínios sem cartão. Confira preços, limites e condições atuais. No modelo Nano descrito, todos os envios e respostas precisam de BYO SMTP próprio.
→ Consulte o modelo gratuito do TrekMail e confira suas funções DNS e limites atuais.
Para agências: acompanhamento de 1,000+ domínios
Em uma carteira grande, cobertura e separação de permissões importam. A referência histórica ao Agency descreve gestão de 1,000+ domínios e armazenamento compartilhado; confirme cotas e funções atuais. Um painel comum não garante isolamento de reputações.
BYO SMTP permite usar um provedor autorizado, como Amazon SES, SendGrid ou Mailgun, mantendo a hospedagem de caixas IMAP e armazenamento. Trocar de provedor pode exigir DNS, configuração de clientes e testes de identidade e entrega. Não garante ausência de interrupções nem reputação do domínio independente. Planos pagos também podem oferecer Managed SMTP conforme os direitos atuais.
→ Consulte trekmail.net/pricing: a referência histórica ao Agency parte de $23.25 por mês para 1,000+ domínios; confira a oferta atual.
Em resumo
Combine métricas disponíveis do Google Postmaster Tools, listas consultadas no MXToolbox, registros SMTP e testes-semente. Resultados favoráveis não comprovam a saúde de toda infraestrutura nem a entrega de todas as mensagens. Um sinal anormal indica onde aprofundar a investigação.
Um orçamento empresarial não resolve tudo. Comece distinguindo 250 OK da entrega final e mantenha um processo de revisão e resposta adequado aos seus fluxos.